Admin Audit Activity Events - Security Settings

Neste documento, listamos os eventos e parâmetros dos eventos de atividade de auditoria do administrador das configurações de segurança. É possível recuperar esses eventos chamando Activities.list() com applicationName=admin.

Configurações de segurança

Eventos desse tipo são retornados com type=SECURITY_SETTINGS.

(Acesso baseado no contexto) A atribuição de nível de acesso foi alterada para um app

Detalhes do evento
Nome do evento CHANGE_CAA_APP_ASSIGNMENTS
Parâmetros
APPLICATION_NAME

string

O nome do aplicativo.

CAA_ASSIGNMENTS_NEW

string

Novas atribuições de CAA.

CAA_ASSIGNMENTS_OLD

string

Atribuições CAA antigas.

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

Novos endpoints de aplicação de CAA. Valores possíveis:

  • CAA_WEB_VERSION
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e clientes OAuth 1p.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs e clientes OAuth próprios (sem isenções).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs e clientes OAuth próprios (com isenções).
  • CAA_WEB_VERSION_AND_APIS
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs (sem isenções).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs (com isenções).
  • WEB_APP
    Tipo de endpoint de aplicação da CAA: app da Web.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Tipo de endpoint de aplicação do CAA: app da Web e clientes OAuth 1p.
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

Endpoint de aplicação do CAA antigo. Valores possíveis:

  • CAA_WEB_VERSION
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e clientes OAuth 1p.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs e clientes OAuth próprios (sem isenções).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs e clientes OAuth próprios (com isenções).
  • CAA_WEB_VERSION_AND_APIS
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs (sem isenções).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Tipo de valor dos endpoints de aplicação de CAA: versão da Web e APIs (com isenções).
  • WEB_APP
    Tipo de endpoint de aplicação da CAA: app da Web.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Tipo de endpoint de aplicação do CAA: app da Web e clientes OAuth 1p.
GROUP_NAME

string

Nome do grupo.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

TARGET_ENTITY_NAME

string

Nome da entidade de destino de CAA.

TARGET_ENTITY_TYPE

string

Tipo de entidade de destino de CAA. Valores possíveis:

  • GROUP
    Um rótulo de entidade de distribuição para um grupo do Google.
  • ORG_UNIT
    Um rótulo de entidade de distribuição para uma unidade organizacional.
Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:Before:Access level [{CAA_ASSIGNMENTS_OLD}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_OLD}] of [{APPLICATION_NAME}].After:Access level [{CAA_ASSIGNMENTS_NEW}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_NEW}] of [{APPLICATION_NAME}].

Acesso total a apps de terceiros não configurados bloqueados para usuários menores de 18 anos

O acesso de APIs de terceiros foi bloqueado para usuários menores de 18 anos.

Detalhes do evento
Nome do evento UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

Acesso de todas as APIs de terceiros bloqueado

Detalhes do evento
Nome do evento BLOCK_ALL_THIRD_PARTY_API_ACCESS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
All third party API Access blocked

Acesso de todas as APIs de terceiros desbloqueado

Detalhes do evento
Nome do evento UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
All third party API Access unblocked

Permitir a verificação em duas etapas

Detalhes do evento
Nome do evento ALLOW_STRONG_AUTHENTICATION
Parâmetros
DOMAIN_NAME

string

O nome do domínio principal.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

Permitir que o Login do Google acesse apenas apps de terceiros não configurados para usuários menores de 18 anos

Permitir que usuários menores de 18 anos acessem apenas a API de terceiros do Login do Google.

Detalhes do evento
Nome do evento UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

Permitir acesso à API de terceiros apenas com o Login do Google

Detalhes do evento
Nome do evento SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Allow Google Sign-in only third party API access

Acesso à API permitido

Detalhes do evento
Nome do evento ALLOW_SERVICE_FOR_OAUTH2_ACCESS
Parâmetros
OAUTH2_SERVICE_NAME

string

Nome do serviço OAuth2. Valores possíveis:

  • APPS_SCRIPT
    Nome do serviço do Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Serviço na sala de aula.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Serviço do Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Serviço Grupos.
  • GSUITE_ADMIN
  • TASKS
    Serviço do Tarefas.
  • VAULT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

Acesso à API bloqueado

Detalhes do evento
Nome do evento DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
Parâmetros
OAUTH2_SERVICE_NAME

string

Nome do serviço OAuth2. Valores possíveis:

  • APPS_SCRIPT
    Nome do serviço do Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Serviço na sala de aula.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Serviço do Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Serviço Grupos.
  • GSUITE_ADMIN
  • TASKS
    Serviço do Tarefas.
  • VAULT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

Alteração no código de coleta das configurações de acesso do aplicativo.

Detalhes do evento
Nome do evento CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
Parâmetros
DOMAIN_NAME

string

O nome do domínio principal.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

SETTING_NAME

string

O nome exclusivo (ID) da configuração que foi alterada.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

App adicionado à lista de bloqueados

Detalhes do evento
Nome do evento ADD_TO_BLOCKED_OAUTH2_APPS
Parâmetros
OAUTH2_APP_ID

string

ID do aplicativo OAuth2.

OAUTH2_APP_NAME

string

Nome do serviço.

OAUTH2_APP_TYPE

string

Tipo de aplicativo OAuth2. Valores possíveis:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

App adicionado à lista "Limitado"

Detalhes do evento
Nome do evento ADD_TO_LIMITED_OAUTH2_APPS
Parâmetros
OAUTH2_APP_ID

string

ID do aplicativo OAuth2.

OAUTH2_APP_NAME

string

Nome do serviço.

OAUTH2_APP_TYPE

string

Tipo de aplicativo OAuth2. Valores possíveis:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

O app não é mais confiável

Detalhes do evento
Nome do evento REMOVE_FROM_TRUSTED_OAUTH2_APPS
Parâmetros
OAUTH2_APP_ID

string

ID do aplicativo OAuth2.

OAUTH2_APP_NAME

string

Nome do serviço.

OAUTH2_APP_TYPE

string

Tipo de aplicativo OAuth2. Valores possíveis:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

App removido da lista de bloqueados

Detalhes do evento
Nome do evento REMOVE_FROM_BLOCKED_OAUTH2_APPS
Parâmetros
OAUTH2_APP_ID

string

ID do aplicativo OAuth2.

OAUTH2_APP_NAME

string

Nome do serviço.

OAUTH2_APP_TYPE

string

Tipo de aplicativo OAuth2. Valores possíveis:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

App removido da lista "Limitado"

Detalhes do evento
Nome do evento REMOVE_FROM_LIMITED_OAUTH2_APPS
Parâmetros
OAUTH2_APP_ID

string

ID do aplicativo OAuth2.

OAUTH2_APP_NAME

string

Nome do serviço.

OAUTH2_APP_TYPE

string

Tipo de aplicativo OAuth2. Valores possíveis:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

App confiável

Detalhes do evento
Nome do evento ADD_TO_TRUSTED_OAUTH2_APPS
Parâmetros
OAUTH2_APP_ID

string

ID do aplicativo OAuth2.

OAUTH2_APP_NAME

string

Nome do serviço.

OAUTH2_APP_TYPE

string

Tipo de aplicativo OAuth2. Valores possíveis:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

Apps adicionados à lista de bloqueados

Detalhes do evento
Nome do evento MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
Parâmetros
OAUTH2_NUM_APPS

integer

Número de aplicativos OAuth2.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

Apps adicionados à lista "Limitado"

Detalhes do evento
Nome do evento MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
Parâmetros
OAUTH2_NUM_APPS

integer

Número de aplicativos OAuth2.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

Apps adicionados à lista de apps confiáveis

Detalhes do evento
Nome do evento MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
Parâmetros
OAUTH2_NUM_APPS

integer

Número de aplicativos OAuth2.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

Upload em massa de listas de apps

Detalhes do evento
Nome do evento OAUTH_APPS_BULK_UPLOAD
Parâmetros
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

O upload em massa do número de app OAuth foi concluído.

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

Fazer upload em massa do número total do app OAuth.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

Notificação de upload em massa de listas de apps

Detalhes do evento
Nome do evento OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
Parâmetros
USER_EMAIL

string

O endereço de e-mail principal do usuário.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Notification of bulk upload for apps list sent to {USER_EMAIL}

Bloquear o acesso no dispositivo

Mensagem de resumo a ser exibida no registro de auditoria quando o acesso do dispositivo a apps OAuth2 estiver bloqueado.

Detalhes do evento
Nome do evento BLOCK_ON_DEVICE_ACCESS
Parâmetros
OAUTH2_SERVICE_NAME

string

Nome do serviço OAuth2. Valores possíveis:

  • APPS_SCRIPT
    Nome do serviço do Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Serviço na sala de aula.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Serviço do Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Serviço Grupos.
  • GSUITE_ADMIN
  • TASKS
    Serviço do Tarefas.
  • VAULT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

Alterar duração do período de inscrição na verificação em duas etapas

Detalhes do evento
Nome do evento CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
Parâmetros
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Alterar a frequência da verificação em duas etapas

Detalhes do evento
Nome do evento CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
Parâmetros
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Alterar duração do período de carência da verificação em duas etapas

Detalhes do evento
Nome do evento CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
Parâmetros
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Alterar a data de início da verificação em duas etapas

Detalhes do evento
Nome do evento CHANGE_TWO_STEP_VERIFICATION_START_DATE
Parâmetros
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

Alterar métodos de verificação em duas etapas permitidos

Detalhes do evento
Nome do evento CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
Parâmetros
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

Método de verificação em duas etapas permitido. Valores possíveis:

  • ANY
    Um rótulo que segmenta qualquer distribuição.
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

Ativação do Acesso baseado no contexto

Detalhes do evento
Nome do evento TOGGLE_CAA_ENABLEMENT
Parâmetros
NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Context Aware Access has been {NEW_VALUE}.

Alteração da mensagem de erro do acesso baseado no contexto

Detalhes do evento
Nome do evento CHANGE_CAA_ERROR_MESSAGE
Parâmetros
NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

Apps do domínio não confiáveis

Detalhes do evento
Nome do evento UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Domain Owned Apps removed from trusted list

Apps do domínio confiáveis

Detalhes do evento
Nome do evento TRUST_DOMAIN_OWNED_OAUTH2_APPS
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Domain Owned Apps added to trusted list

Ativar recuperação de senha para usuário que não é administrador

Detalhes do evento
Nome do evento ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
Parâmetros
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

Aplicar a verificação em duas etapas

Detalhes do evento
Nome do evento ENFORCE_STRONG_AUTHENTICATION
Parâmetros
DOMAIN_NAME

string

O nome do domínio principal.

GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

SETTING_NAME

string

O nome exclusivo (ID) da configuração que foi alterada.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

Mensagem de erro para apps OAuth2 restritos atualizada

Mensagem de resumo a ser exibida no registro de auditoria para as configurações de gerenciamento de escopo do OAuth2.

Detalhes do evento
Nome do evento UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
Parâmetros
NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

A configuração "Acesso a aplicativos menos seguros" foi alterada

Detalhes do evento
Nome do evento WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
Parâmetros
GROUP_EMAIL

string

O endereço de e-mail principal do grupo.

NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

Alteração nas configurações de controle de sessão

Nome do evento para alterar as configurações de controle da sessão.

Detalhes do evento
Nome do evento SESSION_CONTROL_SETTINGS_CHANGE
Parâmetros
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

REAUTH_APPLICATION

string

O aplicativo para com configurações de reautenticação se aplica. Valores possíveis:

  • ADMIN_CONSOLE
    Google Admin Console.
  • CLOUD_ADMIN_TOOLS
    Ferramentas de administração do Google Cloud
REAUTH_SETTING_NEW

string

Configurações de controle da sessão antiga. Valores possíveis:

  • INHERIT
    Mensagem para representar a configuração herdada da unidade organizacional mãe.
  • NEVER
    Mensagem para representar a configuração que nunca faz a reautenticação.
REAUTH_SETTING_OLD

string

Configurações de controle da sessão antiga. Valores possíveis:

  • INHERIT
    Mensagem para representar a configuração herdada da unidade organizacional mãe.
  • NEVER
    Mensagem para representar a configuração que nunca faz a reautenticação.
Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

Duração da sessão alterada

Detalhes do evento
Nome do evento CHANGE_SESSION_LENGTH
Parâmetros
NEW_VALUE

string

O novo valor de SETTING_NAME que foi definido durante esse evento.

OLD_VALUE

string

O valor anterior de SETTING_NAME que foi substituído durante este evento.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

Desbloquear acesso no dispositivo

Mensagem de resumo a ser exibida no registro de auditoria quando o acesso do dispositivo a apps OAuth2 estiver desbloqueado.

Detalhes do evento
Nome do evento UNBLOCK_ON_DEVICE_ACCESS
Parâmetros
OAUTH2_SERVICE_NAME

string

Nome do serviço OAuth2. Valores possíveis:

  • APPS_SCRIPT
    Nome do serviço do Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Serviço na sala de aula.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Serviço do Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Serviço Grupos.
  • GSUITE_ADMIN
  • TASKS
    Serviço do Tarefas.
  • VAULT
ORG_UNIT_NAME

string

O nome (caminho) da unidade organizacional (UO).

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensagem do Admin Console
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}